VC2015,C++内存中运行EXE文件

VC2015,C++内存中运行EXE文件,点击可以下载

VC2015项目中所用的源码主要源自于网络,修正一些错误后,源码如下,此源码在VC6中可以正常编译,
但在VC2015中,就会出现一些错误,本项目源码已经把错误修正,可以正常编译并运行,感兴趣的可以下载。
本例中默认调用C:\111.EXE,测试时,请在这个位置放一个可以正常打开的程序,运行本例程序即可正常调用。
主要源码如下:

#include "stdafx.h"
#include "stdio.h"
#include "windows.h"typedef IMAGE_SECTION_HEADER(*PIMAGE_SECTION_HEADERS)[1];// 计算对齐后的大小   
unsigned long GetAlignedSize(unsigned long Origin, unsigned long Alignment)
{return (Origin + Alignment - 1) / Alignment * Alignment;
}// 计算加载pe并对齐需要占用多少内存   
// 未直接使用OptionalHeader.SizeOfImage作为结果是因为据说有的编译器生成的exe这个值会填0   
unsigned long CalcTotalImageSize(PIMAGE_DOS_HEADER MzH, unsigned long FileLen, PIMAGE_NT_HEADERS peH, PIMAGE_SECTION_HEADERS peSecH)
{unsigned long res;// 计算pe头的大小   res = GetAlignedSize(peH->OptionalHeader.SizeOfHeaders, peH->OptionalHeader.SectionAlignment);// 计算所有节的大小   for (int i = 0; i < peH->FileHeader.NumberOfSections; ++i){// 超出文件范围   if (peSecH[i]->PointerToRawData + peSecH[i]->SizeOfRawData > FileLen)return 0;else if (peSecH[i]->VirtualAddress)//计算对齐后某节的大小   {if (peSecH[i]->Misc.VirtualSize){res = GetAlignedSize(peSecH[i]->VirtualAddress + peSecH[i]->Misc.VirtualSize, peH->OptionalHeader.SectionAlignment);}else{res = GetAlignedSize(peSecH[i]->VirtualAddress + peSecH[i]->SizeOfRawData, peH->OptionalHeader.SectionAlignment);}}else if (peSecH[i]->Misc.VirtualSize < peSecH[i]->SizeOfRawData){res += GetAlignedSize(peSecH[i]->SizeOfRawData, peH->OptionalHeader.SectionAlignment);}else{res += GetAlignedSize(peSecH[i]->Misc.VirtualSize, peH->OptionalHeader.SectionAlignment);}// if_else   }// for   return res;
}// 加载pe到内存并对齐所有节   
BOOL AlignPEToMem(void *Buf, long Len, PIMAGE_NT_HEADERS &peH, PIMAGE_SECTION_HEADERS &peSecH, void *&Mem, unsigned long &ImageSize)
{PIMAGE_DOS_HEADER SrcMz;// DOS头   PIMAGE_NT_HEADERS SrcPeH;// PE头   PIMAGE_SECTION_HEADERS SrcPeSecH;// 节表   SrcMz = (PIMAGE_DOS_HEADER)Buf;if (Len < sizeof(IMAGE_DOS_HEADER))return FALSE;if (SrcMz->e_magic != IMAGE_DOS_SIGNATURE)return FALSE;if (Len < SrcMz->e_lfanew + (long)sizeof(IMAGE_NT_HEADERS))return FALSE;SrcPeH = (PIMAGE_NT_HEADERS)((int)SrcMz + SrcMz->e_lfanew);if (SrcPeH->Signature != IMAGE_NT_SIGNATURE)return FALSE;if ((SrcPeH->FileHeader.Characteristics & IMAGE_FILE_DLL) ||(SrcPeH->FileHeader.Characteristics & IMAGE_FILE_EXECUTABLE_IMAGE == 0) ||(SrcPeH->FileHeader.SizeOfOptionalHeader != sizeof(IMAGE_OPTIONAL_HEADER))){return FALSE;}SrcPeSecH = (PIMAGE_SECTION_HEADERS)((int)SrcPeH + sizeof(IMAGE_NT_HEADERS));ImageSize = CalcTotalImageSize(SrcMz, Len, SrcPeH, SrcPeSecH);if (ImageSize == 0)return FALSE;Mem = VirtualAlloc(NULL, ImageSize, MEM_COMMIT, PAGE_EXECUTE_READWRITE); // 分配内存   if (Mem != NULL){// 计算需要复制的PE头字节数   unsigned long l = SrcPeH->OptionalHeader.SizeOfHeaders;for (int i = 0; i < SrcPeH->FileHeader.NumberOfSections; ++i){if ((SrcPeSecH[i]->PointerToRawData) && (SrcPeSecH[i]->PointerToRawData < l)){l = SrcPeSecH[i]->PointerToRawData;}}memmove(Mem, SrcMz, l);peH = (PIMAGE_NT_HEADERS)((int)Mem + ((PIMAGE_DOS_HEADER)Mem)->e_lfanew);peSecH = (PIMAGE_SECTION_HEADERS)((int)peH + sizeof(IMAGE_NT_HEADERS));void *Pt = (void *)((unsigned long)Mem+ GetAlignedSize(peH->OptionalHeader.SizeOfHeaders, peH->OptionalHeader.SectionAlignment));for (int i = 0; i < peH->FileHeader.NumberOfSections; ++i){// 定位该节在内存中的位置   if (peSecH[i]->VirtualAddress)Pt = (void *)((unsigned long)Mem + peSecH[i]->VirtualAddress);if (peSecH[i]->SizeOfRawData){// 复制数据到内存   memmove(Pt, (const void *)((unsigned long)(SrcMz)+peSecH[i]->PointerToRawData), peSecH[i]->SizeOfRawData);if (peSecH[i]->Misc.VirtualSize < peSecH[i]->SizeOfRawData)Pt = (void *)((unsigned long)Pt + GetAlignedSize(peSecH[i]->SizeOfRawData, peH->OptionalHeader.SectionAlignment));else // pt 定位到下一节开始位置   Pt = (void *)((unsigned long)Pt + GetAlignedSize(peSecH[i]->Misc.VirtualSize, peH->OptionalHeader.SectionAlignment));}else{Pt = (void *)((unsigned long)Pt + GetAlignedSize(peSecH[i]->Misc.VirtualSize, peH->OptionalHeader.SectionAlignment));}}}return TRUE;
}typedef void *(__stdcall *pfVirtualAllocEx)(unsigned long, void *, unsigned long, unsigned long, unsigned long);
pfVirtualAllocEx MyVirtualAllocEx = NULL;BOOL IsNT()
{return MyVirtualAllocEx != NULL;
}// 生成外壳程序命令行   
char *PrepareShellExe(char *CmdParam, unsigned long BaseAddr, unsigned long ImageSize)
{if (IsNT()){char *Buf = new char[256];memset(Buf, 0, 256);GetModuleFileName(0, Buf, 256);strcat(Buf, CmdParam);return Buf; // 请记得释放内存;-)   }else{// Win98下的处理请参考原文;-)   // http://community.csdn.net/Expert/topic/4416/4416252.xml?temp=8.709133E-03   return NULL;}
}// 是否包含可重定向列表   
BOOL HasRelocationTable(PIMAGE_NT_HEADERS peH)
{return (peH->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_BASERELOC].VirtualAddress)&& (peH->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_BASERELOC].Size);
}#pragma pack(push, 1)   
typedef struct ImageBaseRelocation {unsigned long VirtualAddress;unsigned long SizeOfBlock;
}*PImageBaseRelocation;
#pragma pack(pop)   // 重定向PE用到的地址   
void DoRelocation(PIMAGE_NT_HEADERS peH, void *OldBase, void *NewBase)
{unsigned long Delta = (unsigned long)NewBase - peH->OptionalHeader.ImageBase;PImageBaseRelocation p = (PImageBaseRelocation)((unsigned long)OldBase+ peH->OptionalHeader.DataDirectory[IMAGE_DIRECTORY_ENTRY_BASERELOC].VirtualAddress);while (p->VirtualAddress + p->SizeOfBlock){unsigned short *pw = (unsigned short *)((int)p + sizeof(*p));for (unsigned int i = 1; i <= (p->SizeOfBlock - sizeof(*p)) / 2; ++i){if ((*pw) & 0xF000 == 0x3000) {unsigned long *t = (unsigned long *)((unsigned long)(OldBase)+p->VirtualAddress + ((*pw) & 0x0FFF));*t += Delta;}++pw;}p = (PImageBaseRelocation)pw;}
}// 卸载原外壳占用内存   
BOOL UnloadShell(HANDLE ProcHnd, unsigned long BaseAddr)
{typedef unsigned long(__stdcall *pfZwUnmapViewOfSection)(unsigned long, unsigned long);pfZwUnmapViewOfSection ZwUnmapViewOfSection = NULL;BOOL res = FALSE;HMODULE m = LoadLibrary("ntdll.dll");if (m) {ZwUnmapViewOfSection = (pfZwUnmapViewOfSection)GetProcAddress(m, "ZwUnmapViewOfSection");if (ZwUnmapViewOfSection)res = (ZwUnmapViewOfSection((unsigned long)ProcHnd, BaseAddr) == 0);FreeLibrary(m);}return res;
}// 创建外壳进程并获取其基址、大小和当前运行状态   
BOOL CreateChild(char *Cmd, CONTEXT &Ctx, HANDLE &ProcHnd, HANDLE &ThrdHnd,unsigned long &ProcId, unsigned long &BaseAddr, unsigned long &ImageSize)
{STARTUPINFOA si;PROCESS_INFORMATION pi;unsigned long old;MEMORY_BASIC_INFORMATION MemInfo;memset(&si, 0, sizeof(si));memset(&pi, 0, sizeof(pi));si.cb = sizeof(si);BOOL res = CreateProcess(NULL, Cmd, NULL, NULL, FALSE, CREATE_SUSPENDED, NULL, NULL, &si, &pi); // 以挂起方式运行进程;   if (res) {ProcHnd = pi.hProcess;ThrdHnd = pi.hThread;ProcId = pi.dwProcessId;// 获取外壳进程运行状态,[ctx.Ebx+8]内存处存的是外壳进程的加载基址,ctx.Eax存放有外壳进程的入口地址   Ctx.ContextFlags = CONTEXT_FULL;GetThreadContext(ThrdHnd, &Ctx);ReadProcessMemory(ProcHnd, (void *)(Ctx.Ebx + 8), &BaseAddr, sizeof(unsigned long), &old); // 读取加载基址   void *p = (void *)BaseAddr;// 计算外壳进程占有的内存   while (VirtualQueryEx(ProcHnd, p, &MemInfo, sizeof(MemInfo))){if (MemInfo.State = MEM_FREE) break;p = (void *)((unsigned long)p + MemInfo.RegionSize);}ImageSize = (unsigned long)p - (unsigned long)BaseAddr;}return res;
}// 创建外壳进程并用目标进程替换它然后执行   
HANDLE AttachPE(char *CmdParam, PIMAGE_NT_HEADERS peH, PIMAGE_SECTION_HEADERS peSecH,void *Ptr, unsigned long ImageSize, unsigned long &ProcId)
{HANDLE res = INVALID_HANDLE_VALUE;CONTEXT Ctx;HANDLE Thrd;unsigned long Addr, Size;char *s = PrepareShellExe(CmdParam, peH->OptionalHeader.ImageBase, ImageSize);if (s == NULL) return res;if (CreateChild(s, Ctx, res, Thrd, ProcId, Addr, Size)) {void *p = NULL;unsigned long old;if ((peH->OptionalHeader.ImageBase == Addr) && (Size >= ImageSize)) {// 外壳进程可以容纳目标进程并且加载地址一致   p = (void *)Addr;VirtualProtectEx(res, p, Size, PAGE_EXECUTE_READWRITE, &old);}else if (IsNT()) {if (UnloadShell(res, Addr)) {// 卸载外壳进程占有内存   p = MyVirtualAllocEx((unsigned long)res, (void *)peH->OptionalHeader.ImageBase, ImageSize, MEM_RESERVE | MEM_COMMIT, PAGE_EXECUTE_READWRITE);}if ((p == NULL) && HasRelocationTable(peH)) {// 分配内存失败并且目标进程支持重定向   p = MyVirtualAllocEx((unsigned long)res, NULL, ImageSize, MEM_RESERVE | MEM_COMMIT, PAGE_EXECUTE_READWRITE);if (p) DoRelocation(peH, Ptr, p); // 重定向   }}if (p) {WriteProcessMemory(res, (void *)(Ctx.Ebx + 8), &p, sizeof(DWORD), &old); // 重置目标进程运行环境中的基址   peH->OptionalHeader.ImageBase = (unsigned long)p;if (WriteProcessMemory(res, p, Ptr, ImageSize, &old)) {// 复制PE数据到目标进程   Ctx.ContextFlags = CONTEXT_FULL;if ((unsigned long)p == Addr)Ctx.Eax = peH->OptionalHeader.ImageBase + peH->OptionalHeader.AddressOfEntryPoint; // 重置运行环境中的入口地址   elseCtx.Eax = (unsigned long)p + peH->OptionalHeader.AddressOfEntryPoint;SetThreadContext(Thrd, &Ctx);// 更新运行环境   ResumeThread(Thrd);// 执行   CloseHandle(Thrd);}else {// 加载失败,杀掉外壳进程   TerminateProcess(res, 0);CloseHandle(Thrd);CloseHandle(res);res = INVALID_HANDLE_VALUE;}}else {// 加载失败,杀掉外壳进程   TerminateProcess(res, 0);CloseHandle(Thrd);CloseHandle(res);res = INVALID_HANDLE_VALUE;}}delete[] s;return res;
}/*******************************************************\
{ ******************************************************* }
{ *                 从内存中加载并运行exe               * }
{ ******************************************************* }
{ * 参数:                                                }
{ * Buffer: 内存中的exe地址                               }
{ * Len: 内存中exe占用长度                                }
{ * CmdParam: 命令行参数(不包含exe文件名的剩余命令行参数)}
{ * ProcessId: 返回的进程Id                               }
{ * 返回值: 如果成功则返回进程的Handle(ProcessHandle),   }
{            如果失败则返回INVALID_HANDLE_VALUE           }
{ ******************************************************* }
\*******************************************************/
HANDLE MemExecute(void *ABuffer, long Len, char *CmdParam, unsigned long *ProcessId)
{HANDLE res = INVALID_HANDLE_VALUE;PIMAGE_NT_HEADERS peH;PIMAGE_SECTION_HEADERS peSecH;void *Ptr;unsigned long peSz;if (AlignPEToMem(ABuffer, Len, peH, peSecH, Ptr, peSz)){res = AttachPE(CmdParam, peH, peSecH, Ptr, peSz, *ProcessId);VirtualFree(Ptr, peSz, MEM_DECOMMIT);}return res;
}// 初始化   
class CInit
{
public:CInit(){MyVirtualAllocEx = (pfVirtualAllocEx)GetProcAddress(GetModuleHandle("Kernel32.dll"), "VirtualAllocEx");}
}Init;int APIENTRY WinMain(HINSTANCE hInstance,HINSTANCE hPrevInstance,LPSTR     lpCmdLine,int       nCmdShow)
{HANDLE hFile = NULL;hFile = CreateFile("c:\\111.exe", GENERIC_ALL, FILE_SHARE_READ | FILE_SHARE_WRITE, NULL, OPEN_EXISTING, NULL, NULL);if (hFile == INVALID_HANDLE_VALUE)return -1;::SetFilePointer(hFile, 0, NULL, FILE_BEGIN);DWORD dwFileSize = ::GetFileSize(hFile, NULL);LPBYTE pBuf = new BYTE[dwFileSize];memset(pBuf, 0, dwFileSize);DWORD dwNumberOfBytesRead = 0;::ReadFile(hFile, pBuf, dwFileSize, &dwNumberOfBytesRead, NULL);::CloseHandle(hFile);unsigned long ulProcessId = 0;MemExecute(pBuf, dwFileSize, "", &ulProcessId);delete[] pBuf;return 0;
}

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/38613.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

文件批量重命名001到100

文件批量重命名001到100如何搞定&#xff1f;这是一个许多朋友都在热议的话题&#xff0c;今天我将向大家介绍这方面的内容&#xff0c;希望你会喜欢。总的来说&#xff0c;文件重命名快捷键CtrlF2在日常工作中非常实用。它可以轻松快速地完成文件和文件夹的重命名操作&#xf…

储能pcb的布局注意事项与制造难点

随着新能源需求的不断增长和能源结构的转型&#xff0c;储能技术的市场规模不断扩大。储能PCB作为储能系统中电池模块的重要组成部分&#xff0c;对整个系统的安全性和性能起到关键作用。今天我们就来聊聊&#xff0c;储能pcb有什么特征。 什么是储能&#xff1a;储能是指能量…

用友Java后端笔试2023-8-5

计算被直线划分区域 在笛卡尔坐标系&#xff0c;存在区域[A,B],被不同线划分成多块小的区域&#xff0c;简单起见&#xff0c;假设这些不同线都直线并且不存在三条直线相交于一点的情况。 img 那么&#xff0c;如何快速计算某个时刻&#xff0c;在 X 坐标轴上[ A&#xff0c;…

kubernetes 中的事件(event)简介以及如何收集event和基于event告警

引用另外一篇文章对k8s event的介绍 1.什么是kubernetes事件 Kubernetes Events 是一种 Kubernetes 资源对象&#xff0c;记录了某个组件在某个时间做了某个动作&#xff0c;用于展示集群内发生的情况&#xff0c;当 Kubernetes 集群中资源状态发生变化时&#xff0c;可以产生…

PostMan 教程

安装https://www.cnblogs.com/mafly/p/postman.html Postman 使用方法详解https://blog.csdn.net/fxbin123/article/details/80428216 postman进行http接口测试https://blog.csdn.net/five3/article/details/53021084 postman的使用方法详解&#xff01;最全面的教程https:/…

Golang项目中如何轻松实现私有仓库pkg包的引入

在企业内部创建一个公共的Golang模块工程可以帮助提高代码复用性和开发效率。本文将从如何创建一个公共的Golang工程开始&#xff0c;指导你一步步创建它、并引入到你的工程中。 1、公共模块规范 下面是一个简单的步骤指南来创建这样一个公共模块项目。 创建版本控制仓库&am…

Verdi_traceX and autotrace

Verdi_traceX and autotrace Trace X From nWave/nTrace of from the Teporal Flow View. Show Paths on Flow ViewShow Paths on nWave 若Waveform中有X态&#xff0c;鼠标右键会有Trace X的选项&#xff1b; 会自动打开Temporal Flow View窗口&#xff0c;展示对应路径&am…

RocketMQ、Dashboard部署以及安全设置

RocketMQ、dashboard部署以及安全设置 一、启动RocketMQ1.1 下载RocketMQ1.2 修改配置文件1.2.1 修改nameServer Jvm内存配置1.2.2 修改broker参数 1.3 启动1.3.1 启动NameServer1.3.2 启动Broker1.3.3 测试是否启动成功1.3.3.1 测试消息发送1.3.3.2 测试消息接收1.3.3.3 Java程…

数据结构——配对堆

引入 配对堆是一个支持插入&#xff0c;查询/删除最小值&#xff0c;合并&#xff0c;修改元素等操作的数据结构&#xff0c;是一种可并堆。有速度快和结构简单的优势&#xff0c;但由于其为基于势能分析的均摊复杂度&#xff0c;无法可持久化。 定义 配对堆是一棵满足堆性质…

C语言暑假刷题冲刺篇——day1

目录 一、选择题 二、编程题 &#x1f388;个人主页&#xff1a;库库的里昂 &#x1f390;CSDN新晋作者 &#x1f389;欢迎 &#x1f44d;点赞✍评论⭐收藏✨收录专栏&#xff1a;C语言每日一练 ✨其他专栏&#xff1a;代码小游戏C语言初阶&#x1f91d;希望作者的文章能对你…

问道管理:网上如何打新股?

随着资本市场的不断敞开&#xff0c;越来越多的人开始重视股票市场&#xff0c;并想经过网上打新股来取得更大的出资收益。但是&#xff0c;网上打新股的办法并不简略&#xff0c;怎样才能成功地打新股呢&#xff1f;本文将从多个角度剖析&#xff0c;协助广阔出资者处理这一问…

海信聚好看将携新品DBdoctor,亮相中国数据库技术大会(DTCC2023)

海信聚好看将携新品DBdoctor&#xff0c;亮相中国数据库技术大会 8月16日—18日&#xff0c;第14届中国数据库技术大会&#xff08;DTCC-2023&#xff09;将在北京国际会议中心隆重召开。作为国内数据库领域规模最大的技术交流盛会&#xff0c;吸引了众多业内知名企业和数百名…

[谦实思纪 01]整理自2023雷军年度演讲——《成长》(上篇)武大回忆(梦想与成长)

文章目录 [谦实思纪]整理自2023雷军年度演讲 ——《成长》&#xff08;上篇&#xff09;武大回忆&#xff08;梦想与成长&#xff09;0. 写在前面1. 梦开始的地方1.1 要有梦想&#xff0c;要用目标量化梦想 2. 在两年内修完所有的学分。2.1 别老自己琢磨&#xff0c;找个懂的人…

【LeetCode 算法】Matrix Diagonal Sum 矩阵对角线元素的和

文章目录 Matrix Diagonal Sum 矩阵对角线元素的和问题描述&#xff1a;分析代码Math Tag Matrix Diagonal Sum 矩阵对角线元素的和 问题描述&#xff1a; 给你一个正方形矩阵 mat&#xff0c;请你返回矩阵对角线元素的和。 请你返回在矩阵主对角线上的元素和副对角线上且不…

Python爬虫IP代理池的建立和使用

写在前面 建立Python爬虫IP代理池可以提高爬虫的稳定性和效率&#xff0c;可以有效避免IP被封锁或限制访问等问题。 下面是建立Python爬虫IP代理池的详细步骤和代码实现&#xff1a; 1. 获取代理IP 我们可以从一些代理IP网站上获取免费或付费的代理IP&#xff0c;或者自己租…

【深度学习所有损失函数】在 NumPy、TensorFlow 和 PyTorch 中实现(1/2)

一、说明 在本文中&#xff0c;讨论了深度学习中使用的所有常见损失函数&#xff0c;并在NumPy&#xff0c;PyTorch和TensorFlow中实现了它们。 二、内容提要 我们本文所谈的代价函数如下所列&#xff1a; 均方误差 &#xff08;MSE&#xff09; 损失二进制交叉熵损失加权二进…

“深入解析JVM内部机制:探索Java虚拟机的奥秘“

标题&#xff1a;深入解析JVM内部机制&#xff1a;探索Java虚拟机的奥秘 JVM&#xff08;Java虚拟机&#xff09;是Java程序的核心执行环境&#xff0c;它负责将Java字节码转换为机器码并执行。了解JVM的内部机制对于理解Java程序的执行过程和性能优化至关重要。本文将深入解析…

开启想象翅膀:轻松实现文本生成模型的创作应用,支持LLaMA、ChatGLM、UDA、GPT2、Seq2Seq、BART、T5、SongNet等模型,开箱即用

开启想象翅膀&#xff1a;轻松实现文本生成模型的创作应用&#xff0c;支持LLaMA、ChatGLM、UDA、GPT2、Seq2Seq、BART、T5、SongNet等模型&#xff0c;开箱即用 TextGen: Implementation of Text Generation models 1.介绍 TextGen实现了多种文本生成模型&#xff0c;包括&a…

c++——::作用域、命名空间、using(声明和编译指令)

c 作用域和名字控制 一、::(双冒号) 作用域 <::>运算符是一个作用域如果<::>前面什么都没有加 代表是全局作用域 二、命名空间&#xff08;namespace) 1、namespace 本质是作用域,可以更好的控制标识符的作用域命名空间 就可以存放 变量 函数 类 结构体 … 2…

【kubernetes】在k8s集群环境上,部署kubesphere

部署kubesphere 学习于尚硅谷kubesphere课程 前置环境配置-部署默认存储类型 这里使用nfs #所有节点安装 yum install -y nfs-utils# 在master节点执行以下命令 echo "/nfs/data/ *(insecure,rw,sync,no_root_squash)" > /etc/exports # 执行以下命令&#xff…